aqui-avatar
aqui vor 14 Tagen
8 KommentareGelöst
Kommentar: Fritzbox als Modem erreichbar über MT router
Mit DS-Lite und CGNAT, wenn der Provider nicht die Telekom ist,kommen dann ne Menge neue dazu!! face-wink
aqui-avatar
aqui vor 14 Tagen
3 KommentareGelöst
Kommentar: Mikrotik RouterOS VLAN und Hyper-V, Verständnisprobleme
Ein Ping auf welches Ziel??
Achte darauf das du im Ping Tool bei multiplen IP Adressen immer die Source IP mitgibst!!
Die Einstellung findest du im WinBox Ping Tool unter den "Advanced" Reiter!
aqui-avatar
aqui vor 14 Tagen
78 Kommentare
Kommentar: OPNSense im Unternehmen (2024)
Kommt natürlich auf den ASIC an wie komplex der ist. Cisco z.B. hat auch einen solchen, der mit der in der Firmware enthaltenen ZFW Firewall ebenfalls eine stateful Firewall per ASIC in Wirespeed realisiert. Zugegeben mit nicht ganz dem Featureset aber nah dran.
aqui-avatar
aqui vor 14 Tagen
18 Kommentare
Kommentar: Heimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
die evtl. selber ein Heimnetzwerk betreiben
Gibt es denn noch jemanden der kein Heimnetz betreibt??! 🤔
Das müsste doch eigentlich bedeuten, dass ich eine statische IPv4 habe
Nein, die hast du nicht und bekommst du nur mit Mehrkosten. Auf den einfachen Consumer Anschlüssen ist das nicht üblich.
Du hast dich aber vermutlich falsch ausgedrückt und meisst das du eine öffentliche IP ohne DS-Lite / CGNAT hast. Letzteres ist richtig, denn bei der Telekom gibt es kein DS-Lite die fährt immer mit Dual Stack. Sprich du hast sowohl eine öffentliche IPV4 als auch eine öffentliche IPv6 auf dem Router die immer von außen erreichbar ist.
Dadurch das diese aber wechselt (Thema Zwangstrennung und dynmaischer IPv6 Prefix) muss du ganz einfach mit DDNS arbeiten was alle Router und Firewalls out of the Box supporten. Entsprechende kostenlose Dienste sind im Router vorprogrammiert oder kannst du frei nutzen. Der eingerichtete DDNS Hostname zeigt dann immer auf die aktuelle Router IP Adresse am WAN Port.
In Pi-Hole habe ich die IP meines Routers als Upstream DNS Server hinterlegt.
Das ist richtig!
Wichtig ist das du im DHCP Server der die IP Adressen an die Clients gibt dann den PiHole als DNS Server angibst so das alle Endgeräte den PiHole als DNS Server bekommen.
Tip:
Du solltest einmal einen Blick auf das deutlich bessere Adguard Home werfen:
https://github.com/AdguardTeam/AdGuardHome
https://www.heise.de/ratgeber/Effizient-Werbung-blockieren-Anleitung-fue ...
https://www.heise.de/select/ct/2021/7/2101113595336903136
Mit diesem ist es deutlich einfacher verschlüsselte DNS Server zu nutzen im Uplink wie z.B. den der Telekom: https://dns.telekom.de/dns-query
Außerdem hat du bessere Einzelstatistiken der Blockings der Clients im GUI. On Top gibt es ein einfaches GUI um auch Applikationen im Netz zu sperren wie Facebook und andere Grusel Apps.
Alles zum Thema Wireguard findest du im hiesigen Tutorial!
sat-fan-avatar
sat-fan vor 14 Tagen
8 KommentareGelöst
Kommentar: Fritzbox als Modem erreichbar über MT router
in 4 Monaten sollte ich Glasfaser haben ... dann erledigt sich hoffentlich diese Problmatik
Danke !
DSchmolke-avatar
DSchmolke vor 14 Tagen
12 KommentareGelöst
Kommentar: Passwort ändern in der Domäne geht nicht
Danke für deine Rückmeldung!
Nicht der Fall. Wir haben zwei DCs also dachte ich direkt das nicht richtig repliziert wird. Ist auch nicht der Fall wenn ich das per diag auslese.
aqui-avatar
aqui vor 14 Tagen
3 Kommentare
Kommentar: Fritzbox per PPPOE und trotzdem intern DECT WLAN?
Wenn nicht, kann mein Plan trotzdem umgesetzt werden?
Ja natürlich! Einfaches IP Routing dann als Alternative wie im Mikrotik Tutorial, Kapitel Basissetup beschrieben. DDNS (MyFritz) macht in dem Falle dann die FritzBox da sie dann das öffentliche IP Interface für den Zugang von außen hält.
Zu deinen Fragen:
  • 1 = Siehe o.a. Tutorial und weiterführende Links
  • 2 = Kommt drauf an was du dann letztlich umsetzt. Ist die Fritzbox Router greift deren FW. Macht sie PPPoE Passthrough aktivierst du die FW auf dem MT. Du kannst dann problemlos die MT Default FW Settings des Default Setups 1:1 übernehmen.
  • 3 = Siehe o.a. Tutorial und weiterführende Links
  • 4 = Siehe o.a. Tutorial und weiterführende Links
Lesen und verstehen... face-wink
Vorgang-avatar
Vorgang vor 14 Tagen
12 KommentareGelöst
Kommentar: Passwort ändern in der Domäne geht nicht
Salü,
vielleicht zu trivial: Zwischenzeitliche Änderung von Passwortrichtlinien / Komplexität?
Gruß
V
LucarToni-avatar
LucarToni vor 14 Tagen
78 Kommentare
Kommentar: OPNSense im Unternehmen (2024)
Zitat von @aqui:

ist bei den Switchen übrigens auch so, dort schimpft sich die CPU jedoch meistens ASIC.
Das war zu mindestens was die Switchwelt anbetrifft Anno dunnemals mal so ist aber heutzutage seit langem überholt. Eine CPU gibt es immer auch in Switches, aber die macht rein nur das Management. Die L3 FIB wird immer von der CPU (Management Plane) in die Port ASICs (Data Plane) geladen so das das L3 Forwarding direkt in Silizium abläuft. Anders wären solche Durchsatzraten wie heute im Routing nicht zu erreichen. Und die Switch CPU heisst auch dort nicht ASIC und andersrum. Hier würfelst du mal eben pauschal die 2 Hauptkomponenten eines Switches, Management/Control Plane und Data/Forwarding Plane, wild durcheinander. Weisst du als Profi aber auch alles selber...

Sophos XGS hardware bringt ja eine NPU mit. Der fundamentale unterschied hier ist: NPU ist programmierbar, eine ASIC bleibt "hardcoded". Das bedeutet, Sophos kann einer NPU Unit (Marvell Chip) mehr Aufgaben geben, mit einem Firmware Update. Zum Beispiel wurde nun auch IPsec "Offloaded" auf den Marvell Chip.

Die Firewall hat einen X86 Chip, der alles andere macht, und für Routing, Firewalling, IPsec und SSL Decryption wird der Marvell Chip verwendet, der einfach deutlich performanter diese Aufgaben übernehmen kann.
So kann eine Firewall im Jahre 2024 auch die Aufgaben von einem Core Switch übernehmen und zusätzliches Reporting und Entscheidungen geben.
DSchmolke-avatar
DSchmolke vor 14 Tagen
Frage12 KommentareGelöst
Passwort ändern in der Domäne geht nicht
Moin Leute,
Nächste Frage. Ich werde bald wahnsinnig.

Jetzt ist aufgefallen das niemand mehr sein Passwort selbstständig ändern kann an Domänen Rechnern. Ich setze im AD ein starter Passwort mit dem Häckchen das es bei nächster Anmeldung geändert werden muss. Tut das der nutzer erscheint nur die Meldung: das Benutzerkennwort muss geändert werden und man ist wieder an selber Stelle.

Ich kann wiederum ein festes im AD vergeben. Das geht auch. Nur das ändern eben nicht

Schonmal gehört?
DSchmolke-avatar
DSchmolke vor 14 Tagen
13 Kommentare
Kommentar: Reset-ComputerMachinePassword Laps
Danke trotzdem Problem ist gelöst.
DerWoWusste-avatar
DerWoWusste vor 14 Tagen
13 Kommentare
Kommentar: Reset-ComputerMachinePassword Laps
Einen Domänenadmin wird man hoffentlich nicht vorfinden... Tiering schließt das aus.

@SlainteMhath
Die Diskussionsrichtlinien richten sich gegen Anleitungen zum Konten knacken. Ich denke niucht, dass sie verbieten, die jedem Normalsterblichen zugänglichen Optionen zu nutzen, die eben nicht knacken, sondern z.B. nur das ausnutzen, was Admins zugelassen haben.

Beispiel: Platte ist verschlüsselt - nur der Admin kommt offline ran. Was ist nun verwerflich daran, zu beschreiben, wie ein solcher Admin das Kennwort des lokalen Admins zurücksetzen kann? Meiner Ansicht nach gar nichts.

@Frank bzw. Mods, seht Ihr das anders?
StefanMUC-avatar
StefanMUC vor 14 Tagen
Frage5 KommentareGelöst
In der Powershell Datenrate einer Netzwerkschnittstelle berechnen
Hallo,
ich will in der Powershell die ausgehende Datenrate einer Netzwerkschnittstelle (ETH2) berechnen.
Die Netzwerkkarte kann ich so abfragen:
Get-NetAdapter | Where-Object { $_.Name -eq "ETH2" }

Die absolut abgehend übertragenen Bytes werden als 4. Spalte hier dargestellt:
Get-NetAdapterStatistics ETH2

10s warten und nochmal abfragen
anschließend die Differenz in Mbit/s umrechnen

Gibt es eine einfachere Herangehensweise?
tikayevent-avatar
tikayevent vor 14 Tagen
7 Kommentare
Kommentar: Neue Kyocera Ecosys Drucker nun mit individuellem Passwort
Die Drucker, die mit einem individuellen Passwort versehen sind, haben auf dem Karton eine Markierung. Da ist dann auf einem der Etiketten ein "Diamant" aufgedruckt.

Das mit den individuellen Passwörtern gibt es bei Kyo aber bestimmt schon ein Jahr.

Bei uns ist es schon so ins Blut übergegangen, dass ich eine Filiale zwei Tage diesen Aufkleber habe suchen lassen, ehe ich das alte generische Passwort ausprobiert habe.
onel01-avatar
onel01 vor 14 Tagen
12 Kommentare
Kommentar: SNMP - eMail einrichten für Störungen
Abend, ich schaue es mir morgen mal in Ruhe an, um es zu verstehen - die Logs Versuche ich zu finden. Schönen Abend
Netzwerkhansel-avatar
Netzwerkhansel vor 14 Tagen
Frage3 Kommentare
Fritzbox per PPPOE und trotzdem intern DECT WLAN?
Hallo allerseits,
Ich versuche gerade, ein zukünftiges Setup trocken schon so weit einzurichten, das ich nur noch die Einwahldaten eingeben brauche und alles funktioniert wie geplant.

Setup:
Fritzbox --> MT hAP ax² --> unmanaged Switch --> Wärmepumpen(WP)/Wechselrichter/ mBUS-Controller/etc.
| |
priv-WLAN int-WLAN
priv-LAN <-- PPPOE(Telekom B. connect)
priv-SIP/DECT


Meine Frage(n):
- Wenn die Fritzbox 7560 mit PPPOE-passthrough betrieben wird, kann deren DECT-Basis und eigenes WLAN weiterbetrieben werden, wenn die Fritzbox als IP-Client betrieben wird?
- Wenn nicht, kann mein Plan trotzdem umgesetzt werden?

Zukünftiger Plan:
WG/OVPN auf die hAP ax² (DDNS / MyFritz?)
int. Internet geblockt bis auf SMTP für M-Bus-Controller
priv-Internet, etc - frei

Zukünftige Fragen:
- Wie im Detail einzurichten? (VLAN o. Subnetting)
- Firewall?
- Routing?
- DHCP?

Wäre super wenn mir jemand bei meinen offenen Punkten helfen kann.

Mit freundlichen Grüßen.
150631-avatar
150631 vor 14 Tagen
57 Kommentare
Kommentar: VMware - Broadcom und neue Preise
Zitat von @Penny.Cilin:

50% der DC-Ressourcen fallen aus, weil Wartung-Irgendwas.
Nun verschiebt das vCenter unzählige Workloads zu einer anderen Liegenschaft, stößt den DNS Refresh an und wenn das nachts gemacht wurde, merkt das keiner.
Im Ausweich-DC ist gerade nicht genug CPU und RAM verfügbar ist es fehlt nach der Migration, dann gehen ein paar Ressourcen zu einem kommerziellen Partner in die private Cloud.

Das machen wir so einige Male im Jahr geplant und leider passiert das auch mal ungeplant.

Automatisiert, oder greift die Bereitschaft / Rufbereitschaft ein?
Wenn das automatisiert ist, habt ihr eine Bereitschaft / Rufbereitschaft, welche dann alles kontrolliert und ggf. die Fehler bereinigt?

Gruss Penny.

Beides. Es sollte automatisch Laufen, aber dann ist es keine Wartungsoder ein Chance.
Es gibt bei uns verschiedene IT Bereitschaften.

Fehler sollte es nicht geben, weil dann ist das Konzept nicht gut.

Auch ist das un unserem Fall nicht mit 10 Skripten zu lösen und wenn es solche Skripte gebe, dann würden die eher keine Zulassung und Einsatz finden.

Es geht nicht um vMotion oder vergleichbar. Sondern teilweise werden ganze Netze an einen anderen Standort geroutet, wenn über DNS die Ressourcen nicht bewegt werden können.

Daher die Frage: Was gibt es an geprüfter und im Einsatz befindlicher Alternativen, wenn es um mehr geht. Und nein, ein Skript ist keine Antwort.
Triage4490-avatar
Triage4490 vor 14 Tagen
3 KommentareGelöst
Kommentar: Mikrotik RouterOS VLAN und Hyper-V, Verständnisprobleme
Hi,

Vielen Dank, es lag tatsächlich an der statischen VLAN1 Bridge!

Die restlichen Einstellungen haben gepasst, direkt nach eintragen des statischen VLAN1 hat es funktioniert.

Allerdings klappt ein Ping trotz Neighbour Erkennung nicht.
chi-hua-hua-avatar
chi-hua-hua vor 14 Tagen
8 Kommentare
Kommentar: Screensharing zu einem Samsung Handy herstellen
ok danke - mit Bordmitteln wäre dies auch eine Idee:
Smartphone-Bildschirm aufnehmen
Wischen Sie zweimal vom oberen Displayrand nach unten.
Tippen Sie auf „Bildschirmaufzeichnung“
150631-avatar
150631 vor 14 Tagen
7 Kommentare
Kommentar: Neue Kyocera Ecosys Drucker nun mit individuellem Passwort
Vielleicht postest Du die Passwörter hier, dann können sie nicht weg kommen.
Hubert.N-avatar
Hubert.N vor 14 Tagen
7 Kommentare
Kommentar: Neue Kyocera Ecosys Drucker nun mit individuellem Passwort
Moin

Danke für diese Info... Ich bin es von anderen Herstellern inzwischen gewöhnt, dass das Passwort auf einem Aufkleber am Drucker angebracht ist. Das ist jetzt aber eine ganz neue Dimension...
Wenn man sie weiß, dann findet man diese Info natürlich schnell im Internet: https://online-hilfe.kyocera-ds.de/achtung-passwort-angaben-bei-neuen-ge ... (wenn man sie weiß, muss man sie aber natürlich auch nicht mehr suchen... face-big-smile)

Zitat von @DirkK73:
Da wir weder diese "Treiber"-DVD, noch die "Anleitung" benötigen, landen diese immer sofort im Müll.

Bei mir ist das nicht anders...


Gruß + viel Glück bei dem Drucker face-smile
denfin-avatar
denfin vor 14 Tagen
18 Kommentare
Kommentar: Heimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Bezüglich Firewall habe ich selber nie Hand angelegt. Auf den Raspis habe ich nichts zusätzlich installiert und auch am Router nichts selber konfiguriert in die Richtung
bugx-avatar
bugx vor 14 Tagen
12 Kommentare
Kommentar: Kaufberatung Multifunktionsdrucker
Servus.
Wir haben bis jetzt auch die Konica Bizhub im Einsatz gehabt und die sind zT bis 1,5 Mio Seiten gelaufen. Mit den neuen "i" Geräten sind wir aber nicht wirklich zufrieden.
Im Zuge der weniger werdenden Ausdrucke durch die Digitalisierung haben wir uns entschieden einen Oki ES 7470 zu testen.

Viele Grüße
denfin-avatar
denfin vor 14 Tagen
18 Kommentare
Kommentar: Heimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Ja, wenn ich den Tunnel aufbaue, und wieder whoer.net aufrufe, bekomme ich die IP Adresse angezeigt, die ich auch direkt im Heimnetzwerk habe
DirkK73-avatar
DirkK73 vor 14 Tagen
Information7 Kommentare
Neue Kyocera Ecosys Drucker nun mit individuellem Passwort
Dies ist keine Frage, sondern ein Hinweis/Warnung an alle die entweder schon länger Drucker von Kyocera benutzen oder Neuanwender die Anleitungen gerne wegwerfen ohne reinzuschauen:

Bei neuen Geräten im A4-Bereich, gibt es kein Standartpasswort mehr, sondern jeder Drucker hat ab Werk ein Individuelles. Dies Betrifft aber auch ältere Modelle die man noch neu kaufen kann. Das Passwort findet man nun auf einem kleinen Aufkleber in der Tüte, wo auch die "Treiber"-DVD und die "Anleitung" mit drin sind.
An sich eine sehr gute Sache, aber leider wurde man als Kunde darüber nirgendwo informiert. Weder auf dem Karton oder noch besser auf dem Drucker war ein Hinweis. Selbst in dem bekannten "Default Passwords pdf" aud der Kyocera Homepage ist kein Hinweis darauf.

Wir haben einen mittleren 2stelligen Bereich an Ecosys-Druckern in der Firma und "verschleißen" so 5-10 davon im Jahr. Da wir weder diese "Treiber"-DVD, noch die "Anleitung" benötigen, landen diese immer sofort im Müll. Nun habe ich hier einen Drucker stehen und kann diesen nicht einrichten, weil ich mich nicht einloggen kann.
Bin mal gespannt was wir Kyocera bezahlen dürfen, um ein neues eingerichtet zu bekommen bzw. um das alte Auslesen zu lassen (wenn das überhaupt geht).

Gruß
Dirk
Michi91-avatar
Michi91 vor 14 Tagen
18 Kommentare
Kommentar: Heimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Moin
Wenn ich also mit dieser Konfigurationsdatei einen Tunnel aus einem anderen Netzwerk aufbaue, kann ich nicht auf meine Services Zuhause zugreifen

Aber der Tunnel ansich wird aufgebaut? Dann steht ja schonmal grundsätzlich die Verbindung zum Speedport und es kann nur noch Routing/Firewalling Ärger machen.
denfin-avatar
denfin vor 14 Tagen
Frage18 Kommentare
Heimnetzwerk Probleme und Fragen (VPN, IPv6, Telekom Speed Port)
Vorwort
Dieser Beitrag richtig sich speziell an Leute, die evtl. selber ein Heimnetzwerk betreiben und Erfahrung mit der Telekom und Speed Port Routern haben. Habe aber auch generelle netzwerkrelevante Fragen.

Was bisher geschah
Ich bin nun seit einigen Wochen wieder dabei mir hobbymäßig ein kleines Heimnetzwerk mit verschiedenen Diensten aufzubauen. Wie es eben oft so ist, habe ich sehr viele Sachen dazu gelernt und würde am liebsten nochmal alles komplett neu aufsetzen. Bevor ich aber eben das mache, muss ich noch einige Dinge verstehen, um in ein paar Monaten nicht direkt wieder in der gleichen Situation zu sein. Außerdem habe ich aktuell auch noch mit ein paar Problemen zu kämpfen, die ich aufgrund mangelnden Wissens in der Netzwerktechnik, nicht gänzlich verstehe und daher auch nicht lösen kann.

Aktuelles Setup

- Speedport Smart 3
- DHCP
- VPN-Zugang aktiv *1*

- Raspberry Pi 3 B+
- pi-hole, Router als Upstream DNS Server hinterlegt, DHCP aus *2*

- Raspberry Pi 5
- Docker
- Nextcloud
- Jellyfin
- weitere Services

Fragen
1: VPN, statische IP, DS-Lite
Ich habe einen Internetvertrag bei der Telekom und einen Speedport Smart 3 Router. Im Router lässt sich ein VPN-Zugang aktivieren und man bekommt eine Wireguard Konfigurationsdatei. Das müsste doch eigentlich bedeuten, dass ich eine statische IPv4 habe und mir nicht irgendwie eine IPv4 mit mehreren teile (das ist doch DS-Lite?), oder nicht?

Rufe ich aus meinem Heimnetzwerk die Seite [whoer.net](https://whoer.net) auf, so bekomme ich eine IPv4 Adresse und bei Proxy auch nein angezeigt.

Wenn ich also mit dieser Konfigurationsdatei einen Tunnel aus einem anderen Netzwerk aufbaue, kann ich nicht auf meine Services Zuhause zugreifen. Nach meinem Verständnis kann das auch nicht mit Firewalleinstellungen oder fehlendem Port Forwarding zu tun haben, da es sich ja eigentlich so verhalten sollte, wie als wäre ich im Heimnetzwerk angemeldet oder ist das ein Trugschluss?

2: Pi-Hole, DNS, Speedport
In Pi-Hole habe ich die IP meines Routers als Upstream DNS Server hinterlegt. In den Query Logs sehe ich die Anfragen, die von meinem Rechner ausgehen, und auch das Dinge blockiert werden. Anfragen von meinem Handy kann ich nicht sehen.

Ich habe bisher gedacht, dass es daran liegen könnte, dass das Handy eine IPv6 Adresse hat und irgendwie einen anderen DNS-Server nutzt. Ich habe hier auch verschiedene Setups ausprobiert wie z.B. DHCP im Router deaktiviert, in Pihole aktiviert. Was ist das einfachste Setup um Pihole für alle Geräte im Netzwerk zu nutzen?
### Wo soll's hingehen
- Eigener VPN-Server: Heißt das verschiedene Wireguard Configs für verschiedene Clients? Speedport Router gibt mir nur eine Config. Möchte aber pro Device eine haben.
- Unbound
Crusher79-avatar
Crusher79 vor 14 Tagen
8 Kommentare
Kommentar: Screensharing zu einem Samsung Handy herstellen
Quick Support.

Wenn es noch so ist, wäre nur der Agent-PC lizenzierbar. Innerhalb der Trial müssten mehrere Minuten gehen. Früher war es ja so, dass mehrere Stunden sogar gingen. Dann kam der Nag-Screen: Verdacht auf kommerzielle Nutzung.

Wenn das immer noch so ist, wäre das eine Möglichkeit....

Der Agent-PC muss nur unbeleckt sein, um ohne Lizenz auszukommen. Das wäre einen Versuch wert.
chi-hua-hua-avatar
chi-hua-hua vor 14 Tagen
Frage8 Kommentare
Screensharing zu einem Samsung Handy herstellen
Hallo,

kann jemand eine Möglichkeit empfehlen so dass der Remotesupporter den Bildschirminhalt des Samsung Handies sehen kann? Es ist nur eine Mini Device Flotte, d.h. große Lizenzen lohnen nicht.

Ich wüßte jetzt nur eine Testlizenz von Teamviewer oder ein Whatsapp Video Call mit einem zweiten Handy.
Kein MDM vorhanden.
Es gibt irgendwie Probleme das M365 Konto hinzuzufügen.

Ab Werk kann ein Samsung Handy auf ein Samsung TV streamen soweit ich weiß...., aber das bringt nicht so viel.
tetranet-avatar
tetranet vor 14 Tagen
8 KommentareGelöst
Kommentar: Betankung von Rechnern für Nextcloud-Synchronisation
Hi,

danke für die vielen Hinweise. Eine Kombination aus dem Tipps von fredmy und jsysde war die Lösung.

Grüße
Tobias
ThoreBugBuster-avatar
ThoreBugBuster vor 14 Tagen
10 KommentareGelöst
Kommentar: Canon imageRUNNER C1533iF - IP Adresse kann nicht geändert werden
Ich habe den Fehler gefunden.

In den Einstellungen DHCP-Optionen war kein Haken bei "DNS Dynamisches Update durchführen".
Nachdem ich den Haken gesetzt habe, funktioniert DHCP wieder.

Zusätzlich habe ich auch noch die Option "Zuletzt vom DHCP Server erhaltene Adresse weitergeben, wenn die Adresse nicht erfasst werden kann" angehakt, da dies auf den anderen Druckern auch so eingestellt ist.
ralore-avatar
ralore vor 14 Tagen
13 Kommentare
Kommentar: Exchange Online geschützte Nachricht Problem mit Web.de oder GMX
Kleine Update, heute funktioniert alles wie gewünscht bei WEB.DE, ohne Änderung an unsere Domain. Bei GMX Funktioniert noch nichts.
Michi91-avatar
Michi91 vor 14 Tagen
9 Kommentare
Kommentar: Outlook 2021 kann EX 2019 nicht finden
Zusätzlich empfehle ich noch folgenden Registry-Key:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\Outlook\AutoDiscover]
"ExcludeExplicitO365Endpoint"=dword:00000001  

Ansonsten stimme ich @Crusher79 zu: Systematisch ran gehen, wildes Stochen hilft bei Exchange leider selten
itzwich-avatar
itzwich vor 14 Tagen
3 KommentareGelöst
Kommentar: Unterordner berechtigen Synology NAS in AD
Perfekt. Vielen dank euch.
10pfund-avatar
10pfund vor 14 Tagen
10pfund hat sich neu registriert
Schwerpunkt: Unternehmensanwendungen und ERP-Systeme - Nutzergruppe: Administrator.
kreuzberger-avatar
kreuzberger vor 14 Tagen
3 KommentareGelöst
Kommentar: Unterordner berechtigen Synology NAS in AD
Moin @itzwich

ja, das geht, du müsstest aber zuvor das gesamte SYNOLOGY dem AD des Windows-Domänencontrollers „unterwerfen“. Damit macht dass der DC die komplette rechteverwaltung, welche dann auf das SYNOLOGY übertragen werden.

siehe zb. hier:
https://www.youtube.com/watch?app=desktop&v=fobxoVTGujo

Kreuzberger
user217-avatar
user217 vor 14 Tagen
3 KommentareGelöst
Kommentar: Unterordner berechtigen Synology NAS in AD
Kann ich hier Domainweite Sicherheitsgruppen anlegen und dafür nutzen?
JA (Alle AD Objekte)

Es funktioniert alles. Wie du deine Berechtigungen vererbst oder abschneidest, liegt an dir.
aqui-avatar
aqui vor 14 Tagen
8 KommentareGelöst
Kommentar: Fritzbox als Modem erreichbar über MT router
Das ist dann wohl was anderes als die Modemfunktion die es mal früher auf einigen Fritten gab
Das ist richtig.
Passthrough scheitert aber oftmals weil die FritzBox sich auch versucht selber per PPPoE zu authentisieren und Provider niemals mehr als eine PPPoE Verbindung auf ihrem Zugang zulassen. Daher bleibt das immer ein Vabanque Spiel.
Besser ist du betreibst das Voice Thema dann erstmal im Routermode auf der 7490 und beobachtest das ob es damit stabiler rennt. Ist das der Fall ist es sicher eine Modemthematik. Wenn nicht eine Leitungsthematik.
aqui-avatar
aqui vor 14 Tagen
12 Kommentare
Kommentar: SNMP - eMail einrichten für Störungen
Und was steht dort zum Status des getriggerten Emails??? Und was im Mailserver Log?? Zeigt Wireshark einen ausgelösten Email Traffic mit TCP 25 (SMTP) von der Switch IP Adresse zum Mailserver??
Wieder keine zielführenden Infos zur Problematik. face-sad
Software Error klingt gruselig und nicht gut. Aktuelle Firmware ist auf den Switch geflasht?
aqui-avatar
aqui vor 14 Tagen
78 Kommentare
Kommentar: OPNSense im Unternehmen (2024)
OT: Vergiss nicht das es sich hier um ein "Administrator" Forum handelt. Ein gewisser Level an Kenntnissen sollte also vorausgesetz sein um das Rad nicht neu erklären zu müsen. face-wink
Ansonsten wären sicherlich auch deine sehr fundierten Anleitungen und Feedbacks zum Thema Winblows Performance usw. hier nicht zu verstehen...
onel01-avatar
onel01 vor 14 Tagen
12 Kommentare
Kommentar: SNMP - eMail einrichten für Störungen
Und hier kommt der Zufall -
 Message	LED state change: System LED: red, blinking, a software error occurred.
Habe mal im Log geschaut und sehe das. Deswegen E-Mail Info zu genau diesen Informationen.

Grüße
aqui-avatar
aqui vor 14 Tagen
5 KommentareGelöst
Kommentar: Mehrere Switche im RACK
Der vorhandene Zyxel-Switch (XS1930-12HP) hat 10 x 10Gbit-Ports, 2 davon als SPF+-Variante.
Das ist dann in sofern blöd als das du bei 1G LAGs dann teure 10G Ports opfern musst.
Wenn du grüne Wiese für die Neuanschaffung eines 30 bzw. üblichen 48 Port PoE Switches hast musst du natürlich darauf achten das dieser sinnvollerweise einen (besser zwei wenn LAG) 10G Ports hat um ihn performant auf den bestehenden 10G Zyxel Switch zu verbinden. Für die einfache Logik braucht es aber eigentlich keinen Thread in einem Admin Forum. face-wink
Siehe zu der Diskussion auch einen aktuellen Thread der dir durch die Suchfunktion vermutlich bekannt ist:
Bestehendes Heimnetz auf 2.5G oder 10G erweitern
MKG-TOB-avatar
MKG-TOB vor 14 Tagen
5 KommentareGelöst
Kommentar: Mehrere Switche im RACK
Danke für die Antwort!

Die Plastefritte dient natürlich nur solange als Router, bis der 10GBit-Glasfaseranschluss läuft face-wink.

Der vorhandene Zyxel-Switch (XS1930-12HP) hat 10 x 10Gbit-Ports, 2 davon als SPF+-Variante.

Ein weiterer passender Switch (s.o.) wird gesucht..
aqui-avatar
aqui vor 14 Tagen
31 Kommentare
Kommentar: Frage: managed Switch und Inbetriebnahme
gehe ich von Auto
Das ist kein Muss, denn "Auto" sollte das in 90% aller Fälle, wie der Name ja schon sagt, automatisch aushandeln.
Wie oben aber schon mehrfach gesagt scheitert das oftmals wegen einer schlechten MDI-X Implementation auf billigen Endgeräten. Besonders solchen die nur 100Mbit können.
Es ist wie Kollege @michi1983 oben schon sagt:
Du nimmt erstmal das "Auto" raus und gehst auf "Static" und startest mit dem üblichen 100Mbit-FULLduplex/FDX wie man es von klassischen 4 Draht 100BaseT Anschlüssen kennt. Sollte das scheitern dann HALF-duplex/HDX.
Versuch macht klug was einem auch schon der gesunde IT Verstand sagt. face-wink
manuel-r-avatar
manuel-r vor 14 Tagen
16 Kommentare
Kommentar: Zwang zur Telefonnummernbereitstellung
Kann man mit dem Wissen der Tel-Nr und einem eventuellem Abgleich ermitteln, bei welchen Services man sich angemeldet hat?

Als Mobilfunkprovider ja. Der weiß ja wer eine SMS an wen schickt.
Als Diensteanbieter kommt's drauf an. Ein Konglomerat aus Unternehmen in einer gemeinsamen Hand kann das. Meta weiß also sehr wohl u.a. anhand der Handynummer ob jemand Facebook, Instagram und Whatsapp nutzt. Meta weiß aber nicht, ob die gleiche Person auch X oder Linkedin nutzt. Zumindest nicht auf Basis der Handynummer.

Und keine Sorge: Über die verschiedensten Techniken weiß Pornhub sehr wohl, dass du auch bei Instagram bist. Und über die Kontenverknüpfung weiß auch Facebook was du letzte Nacht getrieben hast face-wink Zumindest wenn du nicht für jeden Dienst ein eigenes Handy/Tablet nutzt.

Manuel
sat-fan-avatar
sat-fan vor 14 Tagen
8 KommentareGelöst
Kommentar: Fritzbox als Modem erreichbar über MT router
@aqui
Danke für die Info! Bemerkst wirklich jeden Misst den hier jemand schreibt .... Danke .
Ich hatte ein Zyxel VGM1312-B30A.. kein Netgear ...

Habe oft ausfälle im Voip und Netcom Kassel hat versucht das Problem zu lokalisieren. Da ich das letzte Haus in der Straße bin und der mein Kabel zur DSL Vermittlungsstelle 690m lang ist, habe ich öfter Probleme. Die Verbindung wird mit 54/10 Mbit aufgebaut und läuft wohl auch so .... komischerweise habe ich die schnellste Verbindung in der Straße ...

Da ich die Dämpfungswerte / Störsicherheit ect. beim nächsten mal mit dem Techniker abgleichen möchte,
habe ich den zyxel gegen eine 7490 getauscht. Diese ist zum Netzdebugging wohl besser.

Auf der Fritte habe ich PPPoe Passthrough eingestellt. Das ist dann wohl was anderes als die Modemfunktion die es mal früher auf einigen Fritten gab
itzwich-avatar
itzwich vor 14 Tagen
Frage3 KommentareGelöst
Unterordner berechtigen Synology NAS in AD
Mahlzeit,

hat jemand von euch ein Synology NAS und weis ob man dort Unterordner berechtigen kann als auch für Domain User

Als Beispiel:

Oberordner:
Marketing

Unterordner in Marketing:
Videos
Flyer
Artikel

Benutzer: ADUser1, ADUser2, ADUser3

Jetzt möchte ich das ADUser1 Zugriff auf den Kompletten Ordner Marketing + Unterordner hat.
ADUser2 soll zb auf Marketing->Videos zugriff haben aber nicht auf Flyer und Artikel
ADUser3 soll auf Flyer und Artikel zugriff haben aber nicht auf Videos

Kann ich hier Domainweite Sicherheitsgruppen anlegen und dafür nutzen?

Sicherheitsgruppen:
Marketing_W
Marketing_R

Marketing_Videos_W
Marketing_Videos_R

Marketing_Flyer_W
Marketing_Flyer_R

usw....

ADUser1 bekommt dann einfach Marketing_W und kann alles machen

ADUser2 würden dann Marketing_Videos_W

ADUser3 dann Marketing_Artikel_W und Marketing_Flyer_W

Würde das grundsätzlich so funktionieren bei einem Synology NAS?
Würden sich die Sicherheitsgruppen für ADUser3 dann gegenseitig aufheben oder blockieren?

Würde mich über eure Rückmeldungen freuen.
Blackmann-avatar
Blackmann vor 14 Tagen
16 Kommentare
Kommentar: Zwang zur Telefonnummernbereitstellung
Ich spinne mal weiter:

Kann man mit dem Wissen der Tel-Nr und einem eventuellem Abgleich ermitteln, bei welchen Services man sich angemeldet hat?

Ich weiß, das klingt Paranoid ....

BM
aqui-avatar
aqui vor 14 Tagen
12 Kommentare
Kommentar: SNMP - eMail einrichten für Störungen
Oha...du solltest dir dringenst ein paar Grundlagen zum Thema SNMP anlesen:
https://de.wikipedia.org/wiki/Simple_Network_Management_Protocol
https://www.thomas-krenn.com/de/wiki/Abfrage_von_SNMP-Daten_mit_snmpget_ ...
Dort ist auch beschrieben was ein "Trap" ist.
Dir im einzelnen die Funktionen von SNMP von Grund auf zu erklären würde den Rahmen eines Forums sprengen.
Wider Erwarten sieht es aber wohl doch so aus als ob auf dem Switch ein SMTP Daemon rennt der Events per Mail versenden kann, was sehr ungewöhnlich für einen professionellen LAN Switch ist. (Einstellung eMail)
Da müsstest du jetzt einmal klären warum ein Email mit den dort gesetzten Parametern nicht ankommt.
Dazu wären...
  • Das Syslog / Log des Switches relevant
  • Ebenso das Log des Mailservers wo diese Emails auflaufen
  • Ggf. ein Wireshark Trace des vom Switch an den Server gesendeten Emailtraffics
All das würde helfen einen möglichen Fehler schnell zu entdecken. Leider fehlen all diese Infos! face-sad
Heutige öffentliche Mailserver nehmen Emails meist nur noch TLS transportverschlüsselt an, was diese einfachen SMTP Dienste auf Switches usw. oftmals nicht supporten so das ein Emailversand scheitert. Das ist aber wegen der fehlenden Informationen von dir erstmal nur frei geraten.
Eineaktuelle Firmware auf dem Switch ist für solche Funktionen deshalb zwingend.